Acronis Advanced Email Security حزمة إضافية تضيف حماية البريد الإلكتروني المؤسسي إلى اشتراك Acronis Cyber Protect Cloud. وبحسب صحيفة البيانات الرسمية، يُفتح محتوى البريد فتحًا عوديًا ويُفحص بأكثر من محرك في أقل من 30 ثانية، ويصدر حكم (verdict) واضح خلال 10 ثوانٍ وسطيًا؛ ومن بين المحركات تقنية التحليل على مستوى المعالج من Perception Point (صحيفة بيانات Acronis Advanced Email Security، 2023). وتُدار الحماية من واجهة إدارة Acronis القائمة دون فتح وحدة تحكم منفصلة.
وتُظهر بيانات التهديدات لماذا يظل البريد الإلكتروني في المرتبة الأولى من حيث الأولوية. فبحسب تقرير Acronis Cyberthreats Report H2 2025، أُعلن علنًا في النصف الثاني من 2025 عن أكثر من 7,600 ضحية لبرامج الفدية حول العالم، وشكّل التصيّد الاحتيالي 83% من تهديدات البريد الإلكتروني، وارتفعت الهجمات القائمة على البريد مقارنةً بالعام السابق بنسبة 16% لكل مؤسسة و20% لكل مستخدم (Acronis Cyberthreats Report H2 2025). ويُظهر الإصدار السابق من السلسلة نفسها مقدار ما يفلت من الحماية أيضًا: ففي تقرير H1 2025 المستند إلى إشارات واردة من أكثر من 1,000,000 نقطة طرفية فريدة، وُجدت برمجيات خبيثة في 1.47% من النسخ الاحتياطية لبريد Microsoft 365 (Acronis Cyberthreats Report H1 2025).
ويلخّص هذا الرقم الثاني سبب وجوب التفكير في أمن البريد الإلكتروني والنسخ الاحتياطي معًا: فالمحتوى الخبيث الذي يدخل صندوق البريد يدخل النسخة الاحتياطية أيضًا حين لا ينتبه إليه أحد. يجمع Acronis Cyber Protect Cloud النسخ الاحتياطي والحماية السيبرانية الأساسية في وكيل واحد؛ وتضيف Acronis Advanced Email Security فوق ذلك الطبقة التي توقف الرسالة قبل وصولها إلى المستخدم. ونحن في Sora Yazılım نرخّص هذه الحزمة ضمن عائلة حلول Acronis ونُنشئ تكاملها ونهيّئ السياسات ومسارات الحجر، ونشغّلها عند الطلب بنموذج الخدمة المُدارة.
ماذا تفعل Acronis Advanced Email Security وأي أنواع الهجمات توقفها؟
الجواب المختصر: تُدخِل الحزمة البريد الوارد لا إلى محرك واحد بل إلى سلسلة محركات يكمّل بعضها بعضًا، وتستهدف كل طبقة نوعًا مختلفًا من الهجوم. فمرشّح البريد المزعج ينقّي الضجيج الكمّي؛ وتحليل التواقيع الساكن يلتقط الخبيث المعروف؛ وتعمل أربعة محركات لسمعة عناوين URL مع التعرّف على الصور معًا على كشف صفحات التصيّد؛ وتغلق فحوص SPF وDKIM وDMARC بابَ انتحال المرسِل؛ أما تقنية الكشف الديناميكي على مستوى المعالج من Perception Point فتفحص الملفات والروابط التي لا توقيع معروفًا لها عبر تشغيلها.
وعمليًا، السيناريوهات الأربعة الأكثر إنتاجًا للقيمة هي التالية. الأول الاحتيال عبر البريد الإلكتروني للأعمال (BEC): فطلبات المديرين أو الموردين المزيّفة التي لا تتضمّن مرفقًا خبيثًا ولا رابطًا وتعتمد على لغة الإقناع وحدها هي موضوع طبقة منع الانتحال. وتعرّف صحيفة البيانات الرسمية هذه الطبقة بأنها دمج سمعة عنوان IP مع فحوص سجلات SPF وDKIM وDMARC عبر خوارزميات تعلّم الآلة، لمنع الهجمات الخالية من الحمولة (payload-less) مثل الانتحال والنطاقات الشبيهة بالأصل (look-alike domain) وخداع الاسم الظاهر (display name) (Acronis، 2023). والثاني التصيّد الاحتيالي: إذ تُقيَّم الروابط التي تقلّد صفحات تسجيل الدخول عبر بيانات السمعة والتعرّف على الصور معًا؛ فالنطاقات الجديدة التي تقلّد شاشة دخول علامة تجارية ولم تُدرَج بعد في قوائم السمعة تصبح مرئية في هذه الطبقة الثانية. والثالث الهجمات القائمة على الملفات: إذ تُتجاوَز تقنيات المراوغة مثل أرشيف داخل أرشيف أو ملف محمي بكلمة مرور أو كائن مضمّن، عبر فتح المحتوى فتحًا عوديًا؛ وتعرّف صحيفة البيانات هذه الخطوة بأنها فحص عميق للمحتوى كاملًا. والرابع مخاطر البريد الصادر: إذ تشمل الحزمة أيضًا فحص البريد الصادر في Microsoft 365؛ والهدف منع حساب مُخترَق من نشر الهجوم باسم المؤسسة.
والاستخبارات التي تغذّي محركات الكشف جزء من الحزمة كذلك: فصحيفة البيانات الرسمية تَعُدّ استخبارات التهديدات من ستة مصادر ضمن القدرات التي تضيفها الحزمة. كما تتضمّن القائمة خدمة الاستجابة للحوادث؛ أي أن الفحص بعد الكشف لا يُوضَع بوصفه عبئًا يتركه المنتج للمؤسسة وحدها.
كم يستغرق الفحص، وهل يتسلّم المستخدم بريده متأخرًا؟
الجواب المختصر: بحسب صحيفة البيانات الرسمية يُفحص المحتوى في أقل من 30 ثانية ويصدر حكم واضح خلال 10 ثوانٍ وسطيًا (Acronis، 2023). وهذا معيار حاسم في حلول أمن البريد التي تجري تحليلًا ديناميكيًا: فكلما زاد عمق التحليل زاد التأخير؛ وبحسب ما نراه ميدانيًا، حين يصل التأخير إلى مستوى يفسد تجربة المستخدم يُضيَّق نطاق التحليل الديناميكي فتضعف الحماية.
ولفهم سبب هذه الأهمية ينبغي النظر إلى ما يفعله البديل المعتاد. فمقاربة الصندوق الرملي (sandbox) الكلاسيكية تشغّل الملف المشبوه في جهاز افتراضي معزول وتنتظر أن يُظهر الخبيث سلوكه؛ ولأن هذا الانتظار قد يطول بحسب عمق التحليل، تُسلَّم الملفات في بعض عمليات التركيب إلى المستخدم أولًا ثم يصدر الحكم لاحقًا، وتُسحَب الرسالة من صندوق البريد بأثر رجعي عند اللزوم. ولأن هذه المدد تتغير بحسب المنتج والتهيئة، لا نورد هنا رقمًا مقارنًا. أما مقاربة Perception Point على مستوى المعالج فتهدف، بتعبير صحيفة البيانات الرسمية، إلى تحديد الانحرافات عن مسار التنفيذ الطبيعي أثناء التشغيل، وبالتالي كشف التهديد وحجبه في مرحلة الاستغلال؛ وتُقدَّم قيمتا الفحص في أقل من 30 ثانية والحكم خلال 10 ثوانٍ وسطيًا الواردتان في صحيفة البيانات بوصفهما نتيجةً لهذا التصميم (Acronis، 2023).
والنقطة التي ننتبه إليها ميدانيًا هي التالية: هذه المدد هي القيم التي تذكرها صحيفة البيانات الرسمية، والمدة الفعلية تتغير بحسب حجم الرسائل وحجم المرفقات وعمق الأرشيف. ولذلك نجري أثناء التشغيل قياسًا بحركة حقيقية على مجموعة تجريبية، ونقيّم التأخير ونسبة الإيجابيات الكاذبة معًا. وإذا احتاجت المؤسسة إلى بناء التزام بمستوى خدمة استنادًا إلى هذه المدد، نشارك نتائج القياس قبل التعاقد.
ماذا تضيف الحزمة بالضبط إلى الحماية القياسية في Cyber Protect Cloud؟
الجواب المختصر: يغطي الاشتراك القياسي في Cyber Protect Cloud جانب النقاط الطرفية والنسخ الاحتياطي؛ أما طبقة البريد الإلكتروني فتأتي مع هذه الإضافة. وتُدرِج صحيفة البيانات الرسمية القدرات التي تضيفها الحزمة تحت تسعة عناوين. ويتبع الجدول التالي هذه القائمة حرفيًا.
| القدرة | ما فائدتها | Advanced Email Security |
|---|
| مرشّح البريد المزعج | تنقية البريد غير المرغوب فيه الكمّي | تُضاف مع الحزمة |
| مكافحة المراوغة (الفتح العودي) | تجاوز تقنيات المراوغة مثل أرشيف داخل أرشيف والكائنات المضمّنة؛ ويُفحص المحتوى في أقل من 30 ثانية | تُضاف مع الحزمة |
| استخبارات تهديدات من ستة مصادر | تغذية محركات الكشف ببيانات هجوم محدَّثة | تُضاف مع الحزمة |
| تحليل التواقيع الساكن | الاستبعاد السريع للبرمجيات الخبيثة المعروفة | تُضاف مع الحزمة |
| مكافحة التصيّد: أربعة محركات لسمعة عناوين URL والتعرّف على الصور | التقاط روابط التصيّد عبر بيانات السمعة ومظهر الصفحة معًا | تُضاف مع الحزمة |
| منع الانتحال: SPF وDKIM وDMARC | حجب انتحال المرسِل وتقليد النطاق | تُضاف مع الحزمة |
| الكشف الديناميكي على مستوى المعالج من Perception Point | التقاط الملفات والروابط المجهولة التوقيع على مستوى محاولة الاستغلال | تُضاف مع الحزمة |
| خدمة الاستجابة للحوادث | دعم الفحص والاستجابة بعد الكشف | تُضاف مع الحزمة |
| فحص البريد الصادر في Microsoft 365 | منع الحساب المُخترَق من نشر الهجوم باسم المؤسسة | تُضاف مع الحزمة |
تستند صفوف الجدول إلى القائمة الواردة في صحيفة بيانات Advanced Email Security الصادرة عن Acronis نفسها (Acronis، 2023). وتذكر صحيفة البيانات نفسها أن الحماية تُفعَّل في جانب Microsoft 365 عبر تزويد قائم على واجهة برمجة التطبيقات (API)، وأن مدة التشغيل تنخفض إلى بضع دقائق دون حاجة إلى تهيئة إضافية، وأن فحص البريد الصادر يجري عبر واجهة Microsoft 365. ولأن أسلوب التكامل قد يتغير في بيئات البريد خارج Microsoft 365، فإننا نفحص تهيئة المؤسسة ونوضّح الأمر وفق وثيقة النشر المحدَّثة من Acronis قبل الالتزام بذلك. وأسلوب التركيب هو القرار الأول في المشروع من حيث إمكان التخطيط لانتقال لا يُحدث انقطاعًا في تدفق البريد القائم.
كيف يكمّل أمن البريد الإلكتروني والنسخ الاحتياطي أحدهما الآخر في Microsoft 365 وGoogle Workspace؟
الجواب المختصر: يوقف أمن البريد الرسالةَ عند المدخل، ويتيح لك النسخ الاحتياطي العودة حين لا تتمكن من إيقافها. ووجودهما على المنصة نفسها أمر ذو معنى أمام بيانات تُظهر وجود برمجيات خبيثة في 1.47% من النسخ الاحتياطية لبريد Microsoft 365: ففي عالم يتسرّب فيه المحتوى الخبيث إلى النسخة الاحتياطية أيضًا، يجب أن تكون النقطة التي سيُرجَع إليها مفحوصة.
وعلى جانب Acronis تتحد هاتان الطبقتان على النحو التالي. النسخ الاحتياطي السحابي إلى السحابي لـ Microsoft 365 وGoogle Workspace مُدرَج في الوثائق الرسمية ضمن القدرات المتاحة في النشر السحابي فقط (دليل Acronis Cyber Protect 16 على الويب). وبالمثل، لا يُقدَّم فحص النسخ الاحتياطية لـ Microsoft 365 بمكافح البرمجيات الخبيثة ولا البحث في أرشيفات Microsoft 365 وGoogle Workspace المشفَّرة إلا في الجانب السحابي؛ ولا وجود لهذه القدرات الثلاث في عمود خادم الإدارة داخل المؤسسة (قاعدة معارف دعم Acronis رقم 73376، 2025). وتشمل حماية Google Workspace بيانات صناديق بريد Gmail والتقويمات وجهات الاتصال وGoogle Drive وShared drive؛ وتذكر Acronis أنه يمكن حماية ما يصل إلى 5,000 عنصر لكل شركة دون فقدان في الأداء (دليل مستخدم Acronis Cyber Protect Cloud).
وفي المؤسسات التي تعمل بتراخيص داخل المؤسسة يتوقف النطاق كذلك على إصدار الترخيص. فبحسب قاعدة معارف الترخيص الرسمية لدى Acronis، لا تندرج أحمال عمل Microsoft 365 وGoogle Workspace ضمن إصداري Standard وAdvanced.
| نوع حمل العمل | Standard | Advanced | Backup Advanced | Email Archiving |
|---|
| Microsoft 365 | لا | لا | نعم | نعم |
| Google Workspace | لا | لا | نعم | لا |
| Workstation | نعم | نعم | نعم | لا |
| Server | نعم | نعم | نعم | لا |
| Virtual Host | نعم | نعم | نعم | لا |
يتبع الجدول نطاق أحمال العمل الوارد في قاعدة معارف الترخيص الرسمية لدى Acronis (قاعدة معارف دعم Acronis رقم 73387، 2026). والنتيجة العملية هي التالية: إذا كنت تشغّل تركيبًا داخل المؤسسة مع Acronis Cyber Protect 16 وتريد حماية صناديق بريدك السحابية أيضًا، فعليك التحقق مما إذا كان إصدار ترخيصك يشمل أحمال العمل هذه. وإذا كنت تشتري اشتراكات Microsoft 365 منّا، فإننا نجمع الجانبين في تخطيط واحد. أما على جانب سلامة النسخة الاحتياطية فتعمل خوارزمية AES في وضع Galois/Counter (GCM) بمفتاح 256-bit مُولَّد عشوائيًا؛ ويُشفَّر المفتاح بـ AES-256 باستخدام ملخّص SHA-2 (256-bit) لكلمة المرور، ولا تُخزَّن كلمة المرور على القرص ولا في النسخ الاحتياطية في أي موضع (دليل Acronis Cyber Protect 16 على الويب).
لماذا لا يزال التصيّد الاحتيالي أنجع مسارات الوصول الأولي، وكم يكلّف ذلك؟
الجواب المختصر: لأنه يستهدف زمن قرار الإنسان لا ثغرة تقنية، ولأن المحتوى الذي يُنتَج اليوم لم يعد يسهل تمييزه كما في السابق. فقد فحص تقرير ENISA Threat Landscape 2025 عدد 4,875 حادثة بين 1 يوليو 2024 و30 يونيو 2025، وحدّد أبرز مسارات الوصول الأولي في التصيّد الاحتيالي (60%) واستغلال الثغرات (21.3%)؛ وكان القطاع الأكثر استهدافًا هو الإدارة العامة بنسبة 38.2%، وتخص 53.7% من الحوادث كياناتٍ أساسية مشمولة بتوجيه NIS2 (ENISA، 2025).
وخلف الباب الذي يفتحه التصيّد الاحتيالي تأتي برامج الفدية في الغالب. فبحسب تقرير Acronis لفترة H2 2025، أُعلن علنًا في النصف الثاني من 2025 عن أكثر من 7,600 ضحية لبرامج الفدية؛ وكانت المجموعات الأكثر نشاطًا Qilin بـ962 ضحية وAkira بـ726 ضحية وCl0p بـ517 ضحية، وجاءت الولايات المتحدة في المرتبة الأولى بـ3,243 ضحية. وعلى جانب التكلفة، يورد تقرير IBM Cost of a Data Breach Report 2025 — الذي فحص 600 مؤسسة تعرّضت لاختراق بين مارس 2024 وفبراير 2025 — متوسط تكلفة اختراق البيانات عالميًا عند 4.44 مليون دولار أمريكي (مقابل 4.88 مليون دولار أمريكي في 2024)؛ ويرتفع متوسط تكلفة حوادث الابتزاز وبرامج الفدية إلى 5.08 مليون دولار أمريكي حين يكشفها المهاجم، وترفض 63% من المؤسسات دفع الفدية (IBM & Ponemon، 2025).
ولا تعني هذه الصورة أن طبقة البريد الإلكتروني كافية وحدها. فالرسالة التي لا يمكن إيقافها عند المدخل يجب أن تُلتقط على النقطة الطرفية، وإن لم تُلتقط هناك أيضًا فينبغي أن تكون العودة ممكنة من نسخة احتياطية نظيفة. ولهذا نضع Advanced Email Security في معظم المشاريع إلى جانب Acronis Advanced Security + EDR: فحين يُلتقط على النقطة الطرفية مرفقٌ لم تحجبه طبقة البريد، يمكن تقييم الحادثة عبر سلسلة الهجوم جنبًا إلى جنب مع سجلات البريد. وبالنظر إلى أن استغلال الثغرات هو ثاني أبرز مسارات الدخول، تكمّل إضافة Acronis Advanced Management التي تنقل جانب التصحيح إلى وحدة التحكم ذاتها الحلقةَ الثالثة.
كيف يُختار بين Acronis Advanced Email Security وTrend Micro Email Security وFortiMail؟
الجواب المختصر: يُبنى الاختيار على المنصة التي تريد أن يكون أمن البريد الإلكتروني جزءًا منها. فـ Acronis تقدّم حماية البريد بوصفها طبقة من منصة النسخ الاحتياطي والحماية السيبرانية؛ وTrend Micro تضعها داخل منصتها الأمنية واستخباراتها الخاصة بالتهديدات؛ أما Fortinet فتتناول أمن البريد بوصفه مكوّنًا من بنية Security Fabric. والخيارات الثلاثة مشروعة؛ والجواب الصحيح يتوقف على المنصة التي استثمرت فيها المؤسسة وعلى الفريق الذي سيشغّل حماية البريد.
| المعيار | Acronis Advanced Email Security | Trend Micro Email Security | Fortinet FortiMail |
|---|
| الموضع الأساسي | طبقة البريد الإلكتروني في منصة النسخ الاحتياطي والحماية السيبرانية | مكوّن البريد الإلكتروني في منصة Trend Micro الأمنية | أمن البريد الإلكتروني داخل Fortinet Security Fabric |
| وحدة التحكم | وحدة تحكم Acronis Cyber Protect القائمة؛ ولا تُفتح وحدة تحكم منفصلة | واجهة إدارة Trend Micro | واجهة إدارة Fortinet |
| التكامل مع النسخ الاحتياطي | مباشر: النسخة الاحتياطية لصندوق البريد وحماية البريد على المنصة ذاتها | لا يتضمّن مكوّن نسخ احتياطي | لا يتضمّن مكوّن نسخ احتياطي |
| مقاربة الكشف الديناميكي | كشف Perception Point على مستوى المعالج؛ يُفحص المحتوى في أقل من 30 ثانية ويصدر الحكم خلال 10 ثوانٍ وسطيًا | بنية التحليل والاستخبارات الخاصة بالمنصة | بنية التحليل والاستخبارات الخاصة بـ Fortinet |
| سبب الاختيار المعتاد | النسخ الاحتياطي موجود أصلًا لدى Acronis؛ وحماية البريد دون فتح عقد منفصل ووحدة تحكم منفصلة | التكامل إن كان أمن النقاط الطرفية والخوادم مُدارًا أصلًا في Trend Micro | البقاء في البنية ذاتها إن كان أمن الشبكة مُدارًا بـ Fortinet |
ونرى ميدانيًا ثلاثة أنماط. ففي المؤسسات التي تركّز استثمارها الأمني على جانب الشبكة وسيشغّل فيها فريق الشبكة حماية البريد، يكون FortiMail الخيار الطبيعي. وإذا كان أمن النقاط الطرفية والخوادم مُدارًا بـ Trend Micro، يُقيَّم Trend Micro Email Security لإبقاء طبقة البريد على المنصة ذاتها. وبالمنطق نفسه يتموضع Bitdefender GravityZone Email Security للمؤسسات التي تستخدم Bitdefender على النقاط الطرفية. أما Acronis Advanced Email Security فتبرز خصوصًا في المؤسسات التي جمعت أصلًا النسخ الاحتياطي والحماية السيبرانية على Acronis، ولا تملك فريق أمن منفصلًا، ولا ترغب في زيادة عدد العقود. ولنذكر أيضًا أن هذه المنتجات لا يستبعد بعضها بعضًا: فقد تكون حماية البريد في منتج والنسخة الاحتياطية لصندوق البريد في منتج آخر.
KVKK وموضع إقامة البيانات والتشغيل: كيف نخطط لمشروع أمن البريد الإلكتروني؟
الجواب المختصر: لا يفرض KVKK (قانون حماية البيانات الشخصية في تركيا) اسم منتج بعينه، بل يتوقّع من المتحكّم بالبيانات اتخاذ التدابير التقنية والإدارية المناسبة؛ وفي حادثة مصدرها البريد الإلكتروني تكون قدرة المنع وقدرة العودة كلتاهما جزءًا من هذه التدابير. فقسم "النسخ الاحتياطي للبيانات الشخصية" من دليل أمن البيانات الشخصية الصادر عن هيئة حماية البيانات الشخصية ينص على أنه في حال تضرر البيانات أو فقدانها أو سرقتها يجب على المتحكّم بالبيانات استئناف نشاطه في أسرع وقت باستخدام البيانات المنسوخة احتياطيًا؛ وعلى تطوير استراتيجيات نسخ احتياطي في مواجهة برامج الفدية؛ وعلى ألّا يصل إلى البيانات الشخصية المنسوخة احتياطيًا سوى مسؤول النظام؛ وعلى إبقاء نسخ مجموعات البيانات خارج الشبكة (دليل KVKK لأمن البيانات الشخصية).
وحماية البريد الإلكتروني تفيد في هذا الإطار عند نقطتين: فسجلات الحجر والكشف تنتج أثرًا تدقيقيًا يبيّن أي رسالة حُجبت ولماذا؛ وفحص البريد الصادر يحدّ من تسرّب البيانات الشخصية عبر حساب مُخترَق. وعلى جانب موضع إقامة البيانات، تضم قائمة مراكز البيانات الرسمية لدى Acronis مدينة إسطنبول (مراكز بيانات Acronis Cyber Cloud)؛ ولذلك فإن مكان حفظ النسخ الاحتياطية لصناديق البريد مسألة يمكن حسمها في بداية المشروع. كذلك، اعتبارًا من سبتمبر 2024، صار التخزين غير القابل للتغيير بوضع Governance mode بمدة احتفاظ 14 يومًا مفعّلًا افتراضيًا في جميع وحدات التخزين المستضافة لدى Acronis ولدى جميع مستأجري الشركاء والعملاء (دليل Acronis Cyber Protect 16 على الويب).
ويتكوّن منهجنا في التشغيل من الخطوات التالية: فحص بيئة البريد الحالية وحل أمن البريد القائم إن وُجد، وتحديد أسلوب التكامل وفق وثيقة النشر المحدَّثة من Acronis، وتدقيق سجلات SPF وDKIM وDMARC واستكمال النواقص، وقياس التأخير والإيجابيات الكاذبة بحركة حقيقية على مجموعة مستخدمين تجريبية، وتحديد سياسات الحجر ومسار إشعار المستخدمين، وإنشاء مجموعة قواعد مشدّدة للفئات عالية المخاطر مثل المديرين والمالية، وتفعيل فحص البريد الصادر، ووضع جدول لإعداد التقارير. أما سجلات مصادقة البريد وإدارة DNS والاحتياجات الأوسع على جانب التكامل فتدخل فيها خدمات DevOps والبنية التحتية لدينا.
لنقيّم معًا ما إذا كانت Acronis Advanced Email Security مناسبة لمؤسستك، آخذين في الحسبان بيئة بريدك الحالية واستثمارك في النسخ الاحتياطي. شارِكنا عدد صناديق بريدك ومزوّد بريدك وحلّك الأمني الحالي إن وُجد؛ ولنُعِدّ لك عرضًا يتضمّن نطاق الترخيص وأسلوب التكامل وخطة التشغيل. تواصل معنا من صفحة الاتصال — نعمل مع دعم تقني بالتركية ودعم تشغيلي بعد التركيب.